Ny tjänst: Head of Security (9AB269B) på Referment – det här söker arbetsgivaren
Referment rekryterar en Head of Security (9AB269B) på Referment för en växande finansiell teknologi- och SaaS-verksamhet. Enligt annonsen ska rollen ta ett övergripande ansvar för informationssäkerhet och utveckla den struktur som behövs för att stötta verksamhetens svenska och internationella operationer.
Tjänsten beskrivs som bred och operativ (“hands-on”), med ansvar som spänner över styrning (governance), teknisk säkerhet och kundnära assurance i B2B-sammanhang. Arbetsmodellen är hybrid utifrån företagets kontor i Stockholm.
Ansvar och arbetsuppgifter
Annonsen pekar ut en roll där du både vidareutvecklar ledningssystem och driver tekniska säkerhetsinitiativ nära utvecklingsteamen. Exempel på ansvar:
- Äga och vidareutveckla organisationens informationssäkerhetsledningssystem (ISMS) och arbetet med ISO 27001.
- Leda implementering och certifieringsprogram för SOC 2.
- Leda incidenthantering och utveckla processer och verktyg för loggning, övervakning och incident management, inklusive SIEM-förmåga.
- Sätta säkerhetskrav och organisera tekniskt säkerhetsarbete direkt med utvecklingsteamen.
- Rådgöra internt kring applikations- och infrastruktursäkerhet.
- Representera säkerhet som teknisk expert i B2B-säljprocesser och etablera ett Trust Center för kundbedömningar.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års praktisk säkerhetserfarenhet, exempelvis via DevSecOps, penetrationstestning eller säkerhetsinriktad mjukvaruutveckling.
- Relevant ingenjörs-/teknisk utbildning, eller motsvarande bakgrund.
- Flytande svenska och engelska i tal och skrift.
- Förmåga att röra sig mellan styrning/governance, operativt tekniskt arbete, samarbete med mjukvaruteam och dialoger med externa kunder.
Meriterande
Annonsen lyfter särskilt följande erfarenheter som värdefulla:
- Praktiskt arbete med ISO 27001 och/eller SOC 2.
- Modern molnbaserad mjukvaruutveckling samt CI/CD.
- Implementering av SIEM.
- Penetrationstestning, sårbarhetsanalys och OWASP Top 10.
- Hantering av säkerhetsbedömningar i en B2B SaaS-miljö.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet i en SaaS-miljö, med tydligt fokus på:
- styrning och efterlevnad (ISMS, ISO 27001, SOC 2),
- teknisk applikations- och infrastruktursäkerhet nära utveckling (DevSecOps, CI/CD),
- incidenthantering samt loggning/övervakning (inklusive SIEM),
- kundnära säkerhetsarbete och assurance i B2B (t.ex. Trust Center och kundbedömningar).
Rollen beskrivs som lämplig för exempelvis en Security Lead, Information Security Manager, senior DevSecOps-specialist eller säkerhetsinriktad engineering leader som vill ta ett bredare helhetsansvar.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kombination av governance, teknik och kunddialog bör kandidater konkret kunna visa upp exempel på:
- hur du har arbetat med ledningssystem för informationssäkerhet (ISMS) och praktisk tillämpning av ISO 27001, inklusive dokumentation och arbetssätt,
- erfarenhet av att driva eller bidra till SOC 2-arbete (implementation och förberedelser inför certifiering/bedömning),
- incident response i praktiken: processer, roller, runbooks och hur loggning/monitorering byggts upp, gärna med SIEM-komponent,
- samarbete med utvecklingsteam: kravställning på säkerhet, prioritering i backlog och hur säkerhet integreras i CI/CD,
- tekniska exempel inom applikationssäkerhet (t.ex. OWASP Top 10, sårbarhetsanalys) och/eller penetrationstestning,
- kundnära säkerhetsarbete: hur du hanterat security questionnaires, säkerhetsgranskningar och dialog i B2B-affärer, samt hur ett Trust Center kan struktureras.
Så söker du tjänsten
Annonsen anger att Referment arbetar med rekryteringen av tjänsten. Exakt ansökningsväg (länk/kanal) framgår inte av den information som anges här. Sista ansökningsdag framgår inte i annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan informationssäkerhetsstyrning (ISO 27001/SOC 2), teknisk IT-säkerhet nära utveckling (DevSecOps) och kunddriven assurance i en B2B SaaS-verksamhet.






